Nelze vytvořit vazbu balíčků LDAP v nástroji Dell Security Management Server Virtual 11.0 nebo novějším

Zusammenfassung: Tento článek pojednává o situaci, kdy se v nástroji Dell Security Management Server Virtual v11.0 a novějším zobrazí chyba "Unable to connect to the server" při vytváření vazby balíčků LDAPs v konzoli pro vzdálenou správu. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

Obvykle se vyskytuje po upgradu na nástroj Dell Security Management Server Virtual verze 11.0 nebo novější ze starší verze a pokusu o použití stejných nastavení LDAPs, která fungovala správně před aktualizací, vykazují při pokusu o uložení nastavení LDAPs vadný stav domény a dochází k chybám.

Při pokusu o vazbu balíčků LDAPs v konzoli pro vzdálenou správu se zobrazí chyba unable to connect to the server. Protokoly zobrazují chyby handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru
Obrázek 1: (Pouze v angličtině) Nelze se připojit k serveru

Ursache

Samoobslužné certifikáty a aktualizace jazyka Java ve verzi 11.0. Ve výchozím nastavení byly povoleny algoritmy identifikace koncového bodu za účelem zlepšení robustnosti připojení LDAPS (secure LDAP over TLS). V protokolu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Lösung

Identifikací koncového bodu deaktivujte úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit protokol SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition
  1. Stop services reference How to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition).
  2. V hlavní nabídce vyberte možnost Launch Shell:

Výběr možnosti Launch Shell
Obrázek 2: (Pouze v angličtině) Výběr možnosti Launch Shell

  1. Zadejte příkaz su dellsupport a stiskněte klávesu Enter:

Typ su dellsupport
Obrázek 3: (Pouze v angličtině) Typ su dellsupport

  1. Zadejte heslo dellsupport účtu a stiskněte klávesu Enter:

Zadejte heslo.
Obrázek 4: (Pouze v angličtině) Zadání hesla

  1. Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
Obrázek 5: (Pouze v angličtině) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. V části # Additional java parameters to the VM, add the line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkový na seznam (v tomto příkladu moje je 12):

Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jdap.ldap.object.disableEndpointIdentification=true
Obrázek 6: (Pouze v angličtině) Přidat řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Stisknutím kláves CTRL + O uložte změny.
  2. Stisknutím kláves CTRL + X program ukončete.
  3. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Zadejte příkaz exit.
Obrázek 7: (Pouze v angličtině) Typ exit

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Zadejte příkaz exit.
Obrázek 8: (Pouze v angličtině) Typ exit

  1. Spuštění služeb naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.

Nyní můžete vytvořit vazbu domény pomocí portu LDAPs.

Betroffene Produkte

Dell Encryption
Artikeleigenschaften
Artikelnummer: 000205453
Artikeltyp: Solution
Zuletzt geändert: 15 Nov. 2023
Version:  2
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.